一、我们处理的信息
- 账号与组织信息:姓名、用户名、邮箱、手机号、公司名称、岗位、角色、权限、登录状态和身份校验信息。
- 店铺与经营信息:Seller ID、Marketplace、SKU、ASIN、商品、Listing、订单、退货、广告、库存、FBA、费用、利润、报表和同步状态。
- 用户提供的资料:成本、供应链、产品、品牌、图片、视频、文件、经营目标、风险设置及用户主动提交的其他内容。
- 设备与技术信息:IP 地址、浏览器和设备类型、访问时间、会话状态、请求记录、错误信息以及维持服务安全所需的技术标识。
- 操作与审计信息:登录、页面访问、查询、导出、权限变更、托管启停、方案确认、自动执行结果、接口同步和安全事件记录。
- 仅在订单履约、售后、税务、合规或审计所需并获得相应授权时,处理必要的买家 PII 或 Amazon 定义的受限数据。
二、数据来源
- Amazon SP-API、Amazon Advertising API、Brand Analytics 及其他经用户授权的 Amazon 接口。
- 用户本人、所属组织管理员或其他经授权人员主动录入、上传、导入、提交或配置的信息。
- 用户访问 SellerOS、使用功能或与技术支持沟通时产生的必要技术数据、访问记录和问题处理记录。
- 系统基于授权数据生成的汇总指标、经营报告、风险判断、优化方案、托管记录和技术日志。
- 如用户代表公司、店铺或其他人员提供信息,应确认其有权提供并授权我们按照本政策处理。
三、使用目的与法律基础
- 用于身份验证、账号管理、权限控制、店铺数据同步、安全审计和技术支持。
- 用于展示经营数据,生成 SKU、广告、库存、FBA、财务、Case、产品调研和运营报告。
- 在用户启用后,用于生成并执行受授权范围限制的广告或经营托管方案。
- 用于提供产品视频和品牌独立站能力,处理商品、变体、库存、图片、视频及用户选择发布的品牌内容。
- 用于排查接口异常、同步失败、数据错配、系统错误、滥用或安全事件,并改进服务的稳定性与安全性。
- 处理依据包括履行服务协议、用户授权或同意、保护账号和系统安全所需的合法利益、平台政策以及适用法律要求。
- 如处理目的发生实质变化,我们将根据适用要求更新说明,并在需要时重新取得授权或同意。
四、Cookie 与本地存储
- 为维持登录状态、执行身份校验、保存必要设置和防止异常访问,SellerOS 可能使用 Cookie、本地存储或类似技术。
- 必要 Cookie 和本地存储用于提供用户主动请求的服务;禁用或删除后,登录、权限校验和部分核心功能可能无法正常工作。
- 非必要分析或营销 Cookie 如被启用,将按照适用要求另行说明用途、保存期限和选择方式。
- 关于技术类型、第三方使用、保存期限及浏览器管理方式,请参阅《Cookie 政策》。
五、信息共享与服务提供商
- 我们不出售卖家数据、订单数据、广告数据、财务数据或买家 PII,也不向竞争卖家或无关第三方提供此类信息。
- 为完成用户请求的功能,可能向云计算、存储、邮件、内容分发、日志、安全、支付或经授权的 AI 服务提供商提供最小必要信息。
- 我们将通过合同、权限控制或其他合理措施要求服务提供商仅按约定目的处理信息,并承担保密和数据保护义务。
- 在用户明确授权、履行合同、处理支持请求、保护合法权益或遵守法律和监管要求所必要时,可能披露相关信息。
- 如发生合并、分立、收购、资产转让或重组,数据可能随业务转移;接收方应继续遵守本政策或提供不低于本政策的保护。
六、AI 与自动化处理
- AI 分析优先使用汇总、统计和脱敏信息,并按照当前任务限制字段、时间范围和上下文。
- 除完成必要业务场景外,系统不主动向 AI 提交买家姓名、电话、邮箱和收货地址等 PII。
- API Secret、Refresh Token、Access Key、数据库密码、服务器密钥和系统密码不会作为普通分析内容提交给 AI。
- 未经用户明确授权,不使用用户店铺数据训练公开 AI 模型,不将数据提供给无关第三方训练模型。
- 经营分析与 AI 输出用于辅助判断,不构成销量、利润、广告效果、排名、财务、法律或税务保证。
- 托管功能只有在用户或授权人员确认并启用后,才会在已设置的对象、预算、库存、利润、风险和权限范围内执行。
七、数据存储与跨境处理
- 数据可能存储在运营主体使用的自有服务器、云服务器、备份设施或合作服务商提供的基础设施中。
- 由于 Amazon 店铺所在区域、服务器、云服务、邮件、安全或 AI 技术服务可能位于不同国家或地区,部分处理可能涉及跨境传输。
- 发生跨境处理时,我们将按照适用要求限制传输范围,优先使用必要字段、汇总或脱敏信息,并采用加密传输及具备合理安全能力的服务商。
- 对 Amazon 定义的 PII 或受限数据,我们将按照相应政策、授权范围和业务必要性限制访问、存储与跨境处理。
八、数据保存期限
- 我们按照提供服务所必需的期限、合同约定、Amazon 政策、审计要求、争议处理需要和适用法律保存数据。
- 账号和经营数据通常在服务存续及合理的备份、审计期间保存;具体期限可能因数据类型、业务场景和法律要求而不同。
- 买家 PII 与受限数据仅在业务必要期间保存;不再需要时将删除、脱敏或限制访问。
- 操作和安全日志按照故障排查、访问审计、反滥用和法律要求保存,超过必要期限后删除或匿名化。
- 用户取消店铺授权后,系统停止继续同步相关店铺的新数据;服务终止后按约定处理已有数据和备份。
九、数据安全措施
- 我们根据业务风险采用 HTTPS/TLS 加密传输、敏感凭据保护、密码哈希、角色权限、最小权限和店铺数据隔离。
- 系统通过访问日志、重要操作记录、异常监控、备份恢复和安全事件响应等措施保护服务和数据。
- Refresh Token、Secret Key、数据库密码及系统密码等敏感凭据不会在普通页面、常规日志、AI 请求或普通导出文件中明文展示。
- 组织管理员应及时维护账号和权限,员工离职、岗位变更或设备遗失时应及时撤销访问。
- 互联网环境无法保证绝对安全;发现或怀疑发生账号盗用、越权访问、数据泄露或密钥泄露时,请立即联系我们。
十、用户权利与选择
- 在适用法律允许的范围内,用户可申请查询、更正、导出或删除相关信息,要求说明处理规则,或对特定处理提出限制或异议。
- 用户可在权限范围内管理用户账号、调整店铺授权、暂停托管、停用可选 AI 功能或申请注销账号。
- 用户可以通过浏览器管理 Cookie;禁用必要 Cookie 可能导致无法登录或使用核心功能。
- 为保护数据安全,处理查询、导出、删除、注销或授权变更请求前,我们可能验证申请人的身份、组织关系和操作权限。
- 如法律、税务、财务、审计、安全或争议处理要求继续保存部分信息,我们会在必要范围和期限内保留并限制其他使用。
十一、未成年人保护
- SellerOS 是面向企业、卖家及其授权工作人员的经营管理服务,不以未成年人为目标用户。
- 未成年人不应在未经监护人和所属组织合法授权的情况下注册账号、连接店铺或提交个人信息。
- 如发现我们在不知情的情况下收集了不应处理的未成年人信息,请联系我们,我们将核实并依法处理。
十二、政策变更
- 我们可能因产品功能、数据处理方式、Amazon 政策、服务提供商、安全要求或法律法规变化更新本政策。
- 重要变更将通过页面、站内通知、邮件或其他合理方式告知;更新日期会显示在本页顶部。
- 如更新依法需要重新取得同意或授权,我们将在相关处理开始前提供相应选择。
十三、运营主体与联系方式
- 运营主体:台州市黄岩云风网络科技有限公司。
- 隐私、账号、权限、数据请求或安全问题可发送邮件至 support@c2345.com,或致电 (+86) 0576 8403-1331。
- 联系地址:浙江省台州市黄岩区西城街道吾悦广场11幢35楼。
- 我们将在核实请求人身份和权限后,于合理期限内处理并回复。